Мыслить как безопасник – Telegram
Мыслить как безопасник
7.62K subscribers
757 photos
39 videos
57 files
953 links
Мои размышления про корпоративную безопасность, расследования, профайлинг, OSINT, ИБ и самооборону

Сайт: https://artemov-security.ru

Читайте закреп
Download Telegram
А я думал, что такое уже не проходит спам-фильтры 😁

А вам такое часто приходит?

#asc_hack_and_security

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣16🔥4👍31👏1
👩‍💻 Тотальный контроль или борьба с преступностью? ЕС готовится принять законопроект для слежки за населением

"Европейский союз готовится принять спорный законопроект, который обяжет мессенджеры передавать конфиденциальные данные пользователей правительствам стран ЕС. Предложение может быть принято в октябре 2025 года.

Законопроект, получивший название "Chat Control 2", предлагает использовать искусственный интеллект для борьбы с насилием в отношении детей. Предполагается, что закон обяжет мессенджеры, предоставляющие услуги связи на территории стран ЕС, такие как WhatsApp, Telegram и Signal, сканировать личную переписку пользователей с помощью ИИ-алгоритмов."


➡️ Источник

Заголовок, естественно, кликбейтный, но в данном случае не сильно далек от реальности. Примечательно, что цель принятия закона, которая транслируется на общество - безопасность, поиск преступников, защита детей и другие яркие штампы. Ничего не напоминает?

Законопроект, кстати, обсуждается аж с 2022 года и у него даже есть много противников (странно, да?)

К чему это я вдруг решил об этой новости написать? А лишь по той причине, что умные люди проведут параллели и поймут, что если у ЛЮБОГО государства в мире появляется инструмент для контроля, оно будет глупым, если не будет его использовать. В современных реалиях - это просто норма, так устроены правила игры. И относится к этому можно по разному, но так сложилось.

PS: вот вам еще пример Великобритании, которая в 2023 году своим законом о "Безопасном интернете" под предлогом защиты детей, по сути, напрочь убило шифрование в продуктах.

#asc_обзор_новостей #asc_hack_and_security

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
1👏9😭5😱3🫡31
Оба дня буду на OFFZONE, буду рад со всеми пересечься 😎
6👍6🔥2🎉2🤮1
К вопросу о том, что если хочется мерч, обычно, лучше это делать сразу и в первые дни 😄
👍9😱64
Переговоры, власть и профайлинг

Все три составляющие, заявленные в заголовке поста, по отдельности весьма обширны. По каждой из них можно написать несколько десятков книг, учебников, биографий, пару энциклопедий и бессчётное количество постов. Но мы сегодня поговорим о моменте, когда эти сферы пересекаются (хотя и про него тоже можно говорить и писать бесконечно).

Часто наша команда решает задачи в интересах тех, кого принято называть «людьми власти». И речь не только о политиках. Это и бизнесмены, и публичные персоны, и топ-менеджеры. Все они так или иначе являются участниками властных взаимоотношений в больших (на государственном или межгосударственном уровнях) и меньших (корпоративный уровень) масштабах.

Одно из, пожалуй, ведущих направлений нашей работы с ними – подготовка к переговорам, требующим элегантных решений.

Не будем раскрывать совсем все секреты. Достаточно сказать, что мы всегда действуем по двум векторам: анализ оппонента и анализ Заказчика. В обоих случаях применяется весь арсенал профайлерских инструментов: и OSINT, и психобиографическая реконструкция личности, и анализ вербальных/невербальных признаков, и экономико-юридический анализ организации или конкретного человека, и др.

Да-да, Заказчику приходится отдавать себя на своего рода «профайлерский пентест».

И в случае с оппонентами, и в случае с Заказчиками прорабатываются:

1. Реальные сильные и слабые стороны. Качественная подготовка к переговорам подразумевает глубокое понимание того, что обе стороны будут использовать как ресурс, а что будут пытаться скрыть, считая уязвимостью. Уязвимости оппонента для нас – «окно возможностей» во время переговоров, а уязвимости нашего Заказчика – то, что необходимо защитить.

2. Мнимые сильные и слабые стороны. Помимо фактических (реальных) ресурсов и уязвимостей существуют еще и мнимые. Объяснять тут нет смысла, давайте на примерах.


💼 Пример мнимой сильной позиции. Желая повысить собственный статус, противоположная сторона переговоров может намекнуть, что готовится к открытию нескольких зарубежных филиалов (и потому, например, высокая цена на их услуги/продукт/и т.д. оправдана). В реальности же «подготовка к открытию» может заключаться не более, чем в его планировании. Такой ресурс (или сильную сторону) оппонентов можно назвать мнимым.


💼
Пример мнимой уязвимости, которую оппонент может создать нашему Заказчику.
Противоположная сторона может намекнуть, например, что знает о готовящейся проверке контролирующих органов в компании нашего Заказчика (или в целом отрасли). В реальности же никакой проверки не предвидится. Такую «уязвимость» можно назвать мнимой. И здесь задача нашей команды – знать возможные варианты, риски, страхи, угрозы, посмотреть на нашего Заказчика глазами злодея, манипулятора, мошенника или опытного переговорщика и в итоге подготовиться так, чтобы вовремя распознать такую «хитрость».


Такая подготовка – это нечто большее, чем просто защита от манипуляций. Она позволяет видеть то, что оппонент не хочет показывать! И при этом качественно выстроить свою позицию, не впечатлиться нереалистичными обещаниями и не впасть в уныние из-за фейковых угроз.

В основе этого поста лежит многолетний опыт работы экспертов АНО «НИЦКБ» на сложных многоуровневых переговорах между политиками, бизнесменами, «игроками».

#охотникизаповедением #ницкб_полезное

🛡 Сайт | 💬 Канал | 🌐 ВК
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍12🔥98🙏3👏1🤣1
🎬 Дым / Smoke (2025, сериал) 18+

Жанр: детектив, криминал

Описание: Два детектива занимаются расследованием подозрительных пожаров. Им необходимо отыскать и обезвредить двух поджигателей.

🍿 https://www.kinopoisk.ru/series/5962590/

Что-то зачастил Тэрон Эджертон сниматься в крутых сериалах. Пару месяцев назад рекомендовал с ним сериал "Черная птица" и вот тут снова подъехал годный детектив (тоже частично на реальных событиях).

🔥 Небольшое лирическое отступление.

Мне однажды приходилось по работе участвовать вместе с приглашенным экспертом в расследовании пожара на одном объекте (необходимо было установить, случился поджог или случайное возгорание). Было супер интересно, многое для себя узнал на том кейсе.

Так вот в этом сериале тоже неплохо показаны некоторые размышления по поводу специфики расследований пожаров. Короче для любителей тру-крайма, детективов и вот этого всего - очень не дурно.

#asc_кино

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
10🔥8👍4👏1🤮1
Друзья! В этом году буду снова спикером на Всероссийском форуме по экономической безопасности бизнеса 2025, который будет проходить 18-19 сентября в Москве.

➡️ Подробности: https://interforums.ru/es25/home

Буду выступать с темой: "Кадровая безопасность – новый взгляд на цикл проверки. Как сегодня подразделение безопасности может работать более эффективно?"

- Современные вызовы в кадровой безопасности и как СБ адаптироваться под изменения на примерах.

- В чем разница между стандартной фактологической проверкой кандидата и оценкой его «цифрового следа»?

- Примеры автоматизации массовых проверок кандидатов.

#asc_public

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍17🎉5🔥43😱2🤣1
🐕 Threat Zone 2025: Обратная сторона - исследование теневых ресурсов

Хотел я написать свои впечатления от OFFZONE, но потом понял, что писать особо и нечего (за исключением того, что в этом году наш стенд OSINT Mindset побил все рекорды посещаемости). Для меня подобные мероприятия давно превратились в своего рода чекпоинт: повидался с нескольким десятком коллег и знакомых для поддержания связей. Но, все же, кое что полезное есть 😎 BI.ZONE выпустили супер интересный TI отчет прямо во время конфы.

💬 "Современные кибератаки, управляемые человеком, часто основаны на принципах разделения и кооперации труда. При взломе компаний злоумышленники используют не только собственные самописные программы, но и коммерческое вредоносное ПО (ВПО) — стилеры, крипторы, загрузчики, трояны удаленного доступа и другое. Кроме того, предметом купли-продажи становятся эксплоиты к уязвимостям, базы данных, первоначальные доступы ко взломанным сетям и услуги, связанные с проведением атак. Все это формирует полноценную теневую экосистему, где программные инструменты, данные и услуги распространяются по рыночным законам..."

Я очень рекомендую ознакомиться всем (а особенно безопасникам), чтобы держать руку на пульсе. Вообще, если вы "крупные", хотя бы пара TI аналитиков у вас в компании должны быть, чтобы заранее понимать тенденции и являетесь ли вы объектом интерса для злоумышленников. Позволит сэкономить кучу денег в перспективе.

#asc_hack_and_security

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
113👍6👏4🔥2👎1
Forwarded from OSINT mindset
Уже скоро OSINT mindset conference #8! А значит, мы готовы представить наших спикеров: 🔥

váli — When Fakes Are Too Deep

Рэйден — Как с помощью OSINT изучать нелегальную торговлю древностями

Мансур Сафин — Болливудский детектив: как проверять контрагентов из Индии?

Кира Кулик
— За пределами фильтров: баги и свобода общения с AI

Катя Тьюринг — Где деньги, Лебовски?

Помимо докладов мы, как обычно, готовим для вас стенды LockPick и OSINT Village! 🔍

Ждём всех 6 сентября в 13:00 (UTC+3) в Благосфере, м. Динамо, 1-й Боткинский проезд, д. 7c1. Мероприятие полностью бесплатное, без регистрации и возрастного ограничения

Также если вы представитель СМИ или блогер и планируете посетить конференцию, чтобы в дальнейшем написать про неё, просим заполнить анкету.

🌐Site | 💬 Forum | 🔍 Family |YT
Please open Telegram to view this post
VIEW IN TELEGRAM
8👍5🔥4🎉2
Проверка кандидата на должность — один из ключевых этапов работы руководителя. Ошибка в этом процессе может стоить дорого: в команду попадёт человек, не подходящий для задач или, что хуже, способный навредить компании.

Чтобы минимизировать риски, мы подготовили чек-лист «15 профайлерских советов для проверки кандидата на должность». Он поможет взглянуть на собеседование шире и оценить не только профессиональные качества, но и поведенческие особенности кандидата.

Полный текст статьи — по ссылке: https://anna-kulik.ru/15-profajlerskix-sovetov-dlya-proverki-kandidata-na-dolzhnost/

#охотникизаповедением #ницкб_полезное

🛡 Сайт | 💬 Канал | 🌐 ВК
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍13🔥97👎3👏1
📚 Внутри секты. Почему люди попадают под влияние культов и можно ли им помочь - Вершинин Михаил Валерьевич (2025)

Язык: RU 🇷🇺

Описание: Представители этого деструктивного культа втерлись доверие к бабушке, втянули ее в свою веру у подтолкнули к тому, чтобы та переписала на них квартиру. Привычная история, но что, если вы узнаете, что перед этим они помогли забытой родственниками старушке, купили ей лекарства и инвалидное кресло, помогали по хозяйству и регулярно навещали, чтобы вместе читать священные тексты?

Секты многолики. И думать, что они выглядят как абсолютное зло, в корне неверно.

«Практически никогда культы и секты не выглядят как некое злодейское место, где пахнет серой, топятся котлы и кто-то цокает копытами или шипит раздвоенным змеиным языком. Наоборот, подобные стереотипы о культах и сектах как о сборище злодеев, творящих страшные дела, лишь упрощают попадание в их ряды».

Как же тогда распознать деструктивный культ? Как не поддаться на его заманчивые обещания? Как оградить близких — или вытащить из секты, если они уже попали туда?

Об этом рассказывает социальный психолог, который изучает тему деструктивных культов более 20 лет.

📚 https://books.yandex.ru/books/RDkJjuRE/read-online

На русском языке про секты написано мало книг (а жаль), потому что это одна из тех тем, которую хотя бы в простой форме должны преподавать в школах (имхо). Для тех, кто знакомится с темой впервые - вполне нормальная книга.

#asc_книги

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
114👍9🔥9🎉2🤣2
Forwarded from PR machine
Лето, ох лето...

Если вы давно гоните по трассе с PR машиной, вы точно заметили — лето 2025 окончательно прояснило: антикризис, связанный с кибератакой, это вопрос времени, а не вероятности.

Читающим меня недавно — добро пожаловать в гараж, это единственное место в телеге, где от души препарируют хорошие и плохие PR-коммуникации, в том числе, при кибератаках.

Так вот. Это лето принесло нам кейсов на отдельный учебник. Фэшн, ритейл, телеком, фармацевтика и даже национальный авиаперевозчик — новости об атакованных компаниях с июня по август не сходили с полос СМИ. Публичная реакция пиарщиков превратилась в серию мастер-классов (и антимастер-классов) для всех специалистов по коммуникациям. Так какие выводы мы сделали?

Об этом моя статья для Sostav.ru, где помимо разборов, даю рекомендации, как лучше не делать, а что взять в свой антикризисный план. Читайте, сохраняйте, но лучше б не пригодилось!

Большой респект Роману Бедретдинову, главреду Sostav'a за поддержку идеи: статья вышла в свет за какие-то два дня! Всем бы такие скорости 💜

#антикризис #кибербез
14👍8🔥6👏1
🎬 Чёрный чемодан – двойная игра / Black Bag (2025) 16+

Жанр: детектив

Описание: Лондон. Агент британской разведки Джордж Вудхаус узнаёт, что в конторе появился предатель, из-за действий которого в чужие руки может попасть секретный проект Severus. В списке подозреваемых пять человек, включая Кэтрин — жену и коллегу Джорджа. Решив вычислить врага, Вудхаус начинает свою игру, не забывая следить и за супругой.

🍿 https://www.kinopoisk.ru/film/5449060/

Хоть это и кино про шпионов, но на самом деле - это классический фильм в стиле Агаты Кристи "а кто убийца?" Только ищут крота, а не убийцу. Ну и Фассбендер в роли шпиона уже, как будто, база.

#asc_кино

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13🔥65🙏2👏1
📖 ЧТО ТАКОЕ КИБЕРВОЙНА В 2025 ГОДУ И КАК С ЭТИМ СВЯЗАН ВЗЛОМ АЭРОФЛОТА?

Написать этот текст меня "вдохновил" относительно недавний инцидент со взломом Аэрофлота. У меня появилось несколько мыслей, которые, на первый взгляд, могут напрямую к этому событию никак не относиться, но это не так. Может быть получится слегка сумбурно, но мы справимся 😎

⏱️ Время прочтения: 10 мин

➡️ Читать: https://artemov-security.ru/tpost/fo9ii3z5t1-chto-takoe-kibervoina-v-2025-godu-i-kak

#asc_статья #asc_profiling #asc_security #asc_hack_and_security #asc_information_wars #asc_osint

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍117🔥5🤔2🎉1
Forwarded from ДЕМОНЫ ЧАРЛИ
Media is too big
VIEW IN TELEGRAM
«Операция "Артист". СМЕРШ»

Осенью 1942 года немецкие бомбардировщики наносят удар по важнейшему советскому аэродрому в Горьковской области. В Берлине уверены – операция прошла блестяще. Благодарность получили пилоты и майор вермахта, заброшенный в советский тыл. Его удостоили высшей награды Третьего рейха – Железного креста. Почти одновременно советское командование присвоило ему звание майора Красной Армии и наградило орденом Отечественной войны II степени. Кем же был этот человек и какую роль сыграл в битве разведок?

#НаНочьГлядя

ДЕМОНЫ ЧАРЛИ😈
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍15🔥6🫡6👏2🤮2🤔1🤣1
💙 Лекция для Российского общества "Знание": Цифровая безопасность: как защитить себя в сети

Друзья! Я тут поучаствовал в крутом проекте по записи лекций для Российского общества "Знание".

Поэтому ближайшие 4 поста буду делиться видео. Как по мне, получилось хорошо 🥰

В этой лекции мы разобрали:

🔷Почему цифровая гигиена сегодня - это обязательный навык вообще для всех людей вне зависимости от возраста и профессии.

🔷"3 кита" цифровой гигиены - минимально необходимый набор действий для улучшения своей безопасности.

🔷Дополнительные советы.

📺 Смотреть

#asc_public #asc_видео #asc_цифровая_гигиена #asc_hack_and_security

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍1210🔥7😱1🫡1
💙 Лекция для Российского общества "Знание": Почему мошенникам удается нас обманывать и как этому противостоять

В этой лекции мы разобрали:

🔷Основные поведенческие уязвимости, которые эксплуатируются мошенниками

🔷Как эти знания применяются технически: вишинг и фишинг – что это такое

🔷Как нам от подобного защититься?

📺 Смотреть

#asc_public #asc_видео #asc_profiling #asc_цифровая_гигиена

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍1110🔥8🎉2🤣1
💙 Лекция для Российского общества "Знание": Фейк или факт: как проверить информацию

Продолжаю выкладывать лекции, как и обещал 😎

Сегодня мы разберем:

🔷Что такое фейки сегодня, где используются, в какой форме (на примерах)

🔷Подготовка "своей среды" для работы с фактчекингом - это про когнитивные искажения, с которыми наиболее важно побороться у себя в контексте фейков

🔷Работа с текстом - методы поиска первоисточников новости, коротко о том, что такое «вброс и искусственная новость»

🔷Работа с фото и видео - базовые советы по выявлению искажений информации

🔷Немного про эмоциональное воздействие фейков на нас

📺 Смотреть

#asc_public #asc_видео #asc_information_wars

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
29👍9🔥7🎉2